3月22日訊 Necurs是全球最大的僵尸網(wǎng)絡之一。Necurs剛開始只針對俄羅斯約會網(wǎng)站和股票網(wǎng)站,后來改變策略,傳播各種致命病毒。這個臭名昭著的僵尸網(wǎng)絡之前通過發(fā)送垃圾郵件散布Locky勒索軟件。去年六月,該僵尸網(wǎng)絡突然消失,沒了蹤影。而最近,Cisco Talos團隊發(fā)現(xiàn)Necurs網(wǎng)絡犯罪分子卷土重來,這次重操舊業(yè),將被感染的設備作為渠道發(fā)送垃圾郵件。
Cisco Talos團隊一月曾發(fā)布報告稱,Necurs僵尸網(wǎng)絡淡出人們的視線。
近日,安全研究人員再次檢測到Necurs僵尸網(wǎng)絡發(fā)送大量垃圾電子郵件。這次,Necurs犯罪團伙沒有以惡意附件的形式散布惡意軟件,而是發(fā)送大量分值股票(Penny Stock)拉高與出倉(Pump-and-Dump)的垃圾信息。
Necurs僵尸網(wǎng)絡消停一段時間之后,于2016年12月了實施了類似的活動。Cisco Talos表示,改變策略可能表明攻擊者試圖以更經(jīng)濟實惠的方式利用此僵尸網(wǎng)絡。
Cisco Talos團隊對Necurs的活動進行了完整的分析。Necurs被認為是世界上最大的垃圾郵件僵尸網(wǎng)絡,其行為發(fā)生變化可能對垃圾郵箱的類型和數(shù)量產(chǎn)生巨大影響。